伊利诺伊州推进对前沿 AI 实验室的强制外部审计
伊利诺伊州立法者已经通过一项法案,要求大型 AI 开发者的安全实践必须接受独立第三方审计。支持者称,这将成为美国州一级针对前沿模型公司的最强监管之一。
这项名为 SB 315 的法案已经通过伊利诺伊州众议院,目前送交州长 JB Pritzker。Pritzker 在周三公开表示,他计划签署该法案。如果最终签署生效,伊利诺伊州将超越其他州以披露为主的做法,要求外部核实实验室是否真的遵守了它们声称坚持的标准。
这项法案有何不同
加利福尼亚和纽约等州的 AI 法律已经要求公司提供护栏信息并报告安全事件。伊利诺伊州的提案更进一步,直击许多治理体系中的核心弱点:自我证明。
该法案的支持者认为,如今 AI 公司自行定义安全标准,然后在很大程度上再按这些承诺来评估自己。根据 SB 315,这一安排将改变。独立审计员将必须判断某个实验室是否遵循其自身的安全实践。
这种区别很重要。基于报告的体系可以带来透明度,却不一定能带来问责。基于第三方审查的体系则增加了外部检查,即便被审查的标准仍然来自企业自身。
为何各州成为主战场
该法案的进展也凸显出一个更广泛的政治现实:联邦层面的 AI 安全立法仍然有限,因此州议会正成为短期监管的主战场。随着生成式 AI 工具扩散,以及背后的公司追求更大的商业雄心,立法者承受着压力,需要证明治理正在跟上技术发展的速度。
来源指出,OpenAI 的全球事务负责人向 WIRED 表示,该公司的政策策略现在是围绕推动一系列州法律来展开的。这一点有两层含义。首先,它表明企业已经意识到州级监管不再是边缘问题。其次,它说明业界目前将碎片化的州规则视为 AI 治理现实中将被协商的环境。
谁可能执行审计
根据来源,支持者普遍预计实验室可能会找 Deloitte、EY、KPMG 和 PwC 这类大型会计和审计公司来承担审计工作。文章还称,企业也有可能与 AI Evaluator Forum 的参与者合作,这是一个专注于模型评估的小型研究机构联盟。
这一细节指向了一个尚未解决但十分重要的问题:哪类机构最适合审计 AI 安全?传统审计公司具备规模和流程纪律,但前沿模型评估所需的技术深度,可能会推动市场转向专业机构或混合安排。
这项法律会做什么,不会做什么
SB 315 不会解决所有 AI 安全争议。它不会建立全国性的许可制度,不会定义一套通用技术基准,也不会消除对于哪些风险最重要的分歧。它会做的是,为企业自行作出的承诺建立更强的执行结构。
这可能会超出伊利诺伊州本身产生实际影响。大型实验室往往偏好运营一致性,一旦某个大州要求治理流程,就可能影响其他地方的标准。至少,这项法案可能成为其他立法机构寻找比单纯披露更强硬模式时的模板。
它也重新定义了 AI 治理中的一个基本问题。问题不再只是公司是否发布政策或承诺谨慎,而是是否有独立方检查这些承诺是否得到遵守。从这个意义上说,伊利诺伊州的法案针对的不只是 AI 风险,也针对一直伴随业界自律姿态的可信度缺口。
如果 Pritzker 州长按预期签署该法案,伊利诺伊州将成为一个重要的试验案例。AI 实验室、州政策制定者、审计人员以及监管争论双方的倡导者都会密切关注结果。目前,核心政策转变已经很清楚:美国一个最大的州正准备把纸面上的 AI 安全声明,替换为要求外部核实的制度。
本文基于 Wired 的报道。阅读原文。
Originally published on wired.com







